Affichage des résultats 1 à 3 sur 3

Discussion: Bloquer le port sortant avec NAT

  1. #1
    Membre
    Date d'inscription
    septembre 2010
    Messages
    74
    Downloads
    0
    Uploads
    0

    Bloquer le port sortant avec NAT

    Bonjour,

    j'ai un soucis avec mon trunk OVH, et pour le coup ça ne vient pas d'OVH...

    J'utilise un routeur bintec RS120, et je pense que c'est au niveau de sa configuration qu'il y a un loup...

    Mon trunk est configurer pour du NAT vers le serveur OVH, sur un serveur freepbx 2.9.0.14 et asterisk 1.6.2.6:

    Code:
    video=no
    type=peer
    secret=xxx
    qualify=yes
    qualifyfreq=15
    nat=route
    language=fr
    insecure=very
    host=sip.ovh.fr
    dtmfmode=auto
    defaultuser=003397xxxxxx
    context=custom-get-did-ovh
    canreinvite=no
    Mon soucis, est que le routeur choisi de lui même le port de sorti qui est alors assimilé au port public par le serveur OVH. Hors ce port a une durée de vie de 30 secondes sur le routeur, bien qu'il y ai une option de durée des port UDP à 180 secondes dans la conf du router...

    Du coup, je suis obligé de "spammer" le serveur OVH de trame "option" à 15 sec d'intervalle pour maintenir le port ouvert. Mais parfois ça déconne et le port change, je perd alors tout échange avec OVH jusqu'au prochain enregistrement.

    Dans l'idéal il faudrait que j'oblige le routeur à garder le port 5060 en sorti.

    Une idée de configuration du routeur, voir d'asterisk pour pallier à ce soucis ?
    Dernière modification par UncleBuzz ; 23/07/2014 à 14h12.

  2. #2
    Membre
    Date d'inscription
    septembre 2010
    Messages
    74
    Downloads
    0
    Uploads
    0
    bloquer le port 5060 en sorti c'est idiot, ça va si je n'ai qu'un trunk, si j'en ai plusieurs, je n'ai qu'un port 5060...

  3. #3
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    j'essaierai de créer un règle dans le firewall, dans le sens sortant, ton lan/5060 vers @ipovh/5060 - ca forcera peut etre le choix du port

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •